Skip to content
Untuk tim SOC dan respons

Peringatan kebocoran tiba. Apa yang perlu diperiksa?

Selidiki paparan kredensial, identifikasi akun dan layanan terkait, lalu siapkan temuan bagi tim respons.

Buat akun gratis untuk mulai menyelidiki.

LeakRadarContoh
  1. 01

    Akun terekspos dilaporkan

    alex@example.com

  2. 02

    Pemeriksaan layanan dan konteks

    login.example.net

  3. 03

    Persiapan respons

    Penyerahan ke tim keamanan

Ilustrasi dengan data fiktif.
Data di balik LeakRadar

Selidiki rekaman yang terekspos untuk menentukan tindakan.

639.697.032.436baris dalam berkas kebocoran yang diindeks

Ini adalah jumlah baris berkas, bukan akun unik.

Diperbarui pada

Kata sandi teks biasa beserta konteks akunnya

Periksa kata sandi yang terekspos bersama akun dan, untuk stealer logs, URL layanannya. Jika sumber memuat teks biasa, detail ini membantu tim Anda menentukan cakupan pengaturan ulang kata sandi dan menyelidiki akses yang terekspos.

Bandingkan paket untuk akses teks biasa dan poin pembukaan yang disertakan.

  • Stealer logs

    Hubungkan login yang terekam dengan URL layanan, nama pengguna, dan kata sandi untuk memahami akses yang terekspos.

    url:user:pass
  • Combolists

    Cari pasangan email/kata sandi dan nama pengguna/kata sandi, termasuk rekaman tanpa URL layanan.

    email:passuser:pass
  • Berkas kebocoran mentah

    Telusuri teks berkas yang bocor, dump basis data, dan rekaman tidak terstruktur, melampaui kolom kredensial yang dinormalisasi.

  • Forum dark web

    Cari penyebutan organisasi Anda dalam postingan yang diindeks dan periksa konteks sumber diskusinya.

Terima notifikasi melalui Email, Slack, Discord, Telegram, atau Webhook ketika kredensial bocor baru cocok dengan domain atau alamat email yang Anda pantau.

Jelajahi cakupan data kami
Situasi

Peringatan jarang menjelaskan seluruh kejadian.

Alamat bisa terkait catatan lama, layanan eksternal, atau akun yang berubah. Periksa konteks untuk mengaitkannya dengan insiden yang ditangani.

Bandingkan catatan kebocoran dengan bukti internal.

Alur kerja Anda

Dari peringatan ke penyerahan terdokumentasi

  1. 01

    Mulai dari indikator

    Masuk dan cari email atau domain dari peringatan.

  2. 02

    Tentukan konteks

    Bandingkan layanan, sumber, dan tanggal tersedia dengan catatan internal.

  3. 03

    Siapkan tindak lanjut

    Ekspor bahan relevan, serahkan kepada tim, dan atur pemantauan yang diperlukan.

LeakRadar

Alat yang tersedia

Akses sesuai kebutuhan

Mulai dengan akun gratis, lalu pilih paket yang sesuai dengan dataset, pemantauan, ekspor, dan tim Anda.

Bandingkan paket

Investigasi terarah

Beranjak dari indikator ke catatan cocok yang tersedia di LeakRadar.

Bahan untuk respons

Gunakan laporan dan ekspor dalam catatan serta komunikasi insiden.

Pengamatan lanjutan

Tetap pantau domain atau alamat relevan setelah peninjauan awal.

Investigasi insiden

Sebelum memulai

Apakah LeakRadar mereset sandi atau mencabut sesi?

Tidak. Tim Anda melakukan tindakan itu pada sistem sendiri. LeakRadar menyediakan data untuk keputusan.

Apakah hasil baru berarti kompromi baru?

Belum tentu. Waktu penemuan atau pengindeksan bukan waktu kompromi. Bandingkan dengan log Anda.